TI juhtimine, riskid ja vastavus

Valmisolek TI määruseks

Määrus kehtib erinevalt sõltuvalt sellest, mida süsteem teeb ja millist rolli teie täidate. Klassifitseerime teie süsteemid, tuvastame sellest tulenevad kohustused ja leiame lüngad, kuni on veel aega need sulgeda ilma tarnet peatamata.

Ärivajadus

Suurem osa ärevusest puudutab valesid süsteeme

Määrus on jagatud riskitasemete järgi, seega suurem osa ettevõtte TI-st kannab piiratud kohustusi, samas kui väike arv süsteeme kannab olulisi. Ilma klassifikatsioonita peavad organisatsioonid kas kõike kõrgeks riskiks, mis peatab kasuliku töö, või ei pea midagi kõrgeks riskiks, mis lihtsalt lükkab probleemi edasi. Mõlemad on kallid. Klassifikatsioon pole pealegi ilmne: sama tehnoloogia võib ühes juurutuses olla minimaalse riskiga ja teises kõrge.

Millega tegeleme

Klassifitseerida ja sulgeda olulised lüngad

Tuvastame teie rolli iga süsteemi puhul — pakkuja või juurutaja, sest kohustused erinevad — ja klassifitseerime riskitaseme järgi tegeliku juurutuskonteksti, mitte tehnoloogia alusel. Seejärel hindame olemasolevat nõutava vastu: tehniline dokumentatsioon, riskijuhtimine, andmehaldus, inimjärelevalve, läbipaistvus, täpsus ja logimine. Tulemus on lünkade loend koos töömahu hinnanguga, järjestatud kuupäevade järgi, mil kohustused siduvaks muutuvad.

Valmisolek TI määruseks

Pädevused

  • Riski klassifitseerimine

  • TI register

  • Vastavuslünkade analüüs

  • Tehniline dokumentatsioon

  • Inimjärelevalve raamistikud

  • Läbipaistvuskohustused

  • Turustamisjärgne seire

Levinud kasutusjuhud

Levinud kasutusjuhud

  • Tuvastada, milline teie TI süsteem satub millisesse riskitasemesse, koos dokumenteeritud põhjendusega.
  • Määrata, kas olete pakkuja või juurutaja välise tootja TI funktsiooni puhul.
  • Koostada tehniline dokumentatsioon, mida kõrge riskiga süsteem nõuab, enne kui seda vaja läheb.
  • Anda nõukogule põhjendatud seisukoht valmisoleku ja jääkriski kohta.

Kuidas me töötame

Kuidas me töötame

  1. Register

    Selgitada välja, millist TI-d organisatsioonis kasutatakse, sealhulgas seda, mida keegi pole heaks kiitnud.

  2. Klassifitseerimine

    Omistada igale süsteemile riskitase ja tuletada sellest tulenevad kohustused.

  3. Lünkade sulgemine

    Dokumentatsioon, järelevalve, läbipaistvus ja logimine viidud nõutavale tasemele.

  4. Ülalhoidmine

    Anda üle poliitikad, rollid ja ülevaatusrütm, mis hoiavad selle kehtivana pärast meie lahkumist.

Tehnoloogia

Tehnoloogia

  • ISO/IEC 42001
  • ISO/IEC 27001
  • EU AI Act
  • NIST AI RMF
  • GDPR
  • DORA

Turvalisus ja juhtimine

Turvalisus ja juhtimine

Tulemus on tõendid, mitte kinnitused: süsteemide register, riskiklassifikatsioon iga süsteemi kohta, tehniline dokumentatsioon, mida igal tasemel nõutakse, inimjärelevalve kirjed ja ülevaatusrütm nimeliste vastutajatega. Just sellist materjali regulaator või audiitor tegelikult küsib, ja just seda vajab siseaudit, et midagi kinnitada.

Koostöömudelid

Koostöömudelid

TI nõustamine

Kogenud konsultandid annavad soovitusi strateegia, arhitektuuri, hindamise ja ümberkujundamise kohta.

TI projekt

Võtame vastutuse määratletud TI lahenduse projekteerimise ja tarnimise eest.

TI ümberkujundamise programm

Mitme suunaga ettevõtteprogramm, mis hõlmab nõustamist, inseneeriat ja organisatsioonilisi muutusi.

Miks TeamExtension.ai

Tõlgime kohustused inseneritööks

Õiguslik analüüs ütleb, mida nõutakse. Raskem küsimus on, mida see koodibaasis tähendab: mida logida, kuidas järelevalvet tõendada, milline dokumentatsioon peab olemas olema ja kes selle koostab. Töötame mõlemas registris, seega meie lünkade loendites on töömahu hinnangud, mitte ainult leiud.

Valitud kliendid

Korduma kippuvad küsimused

Korduma kippuvad küsimused

Kas oleme pakkuja või juurutaja?
Sõltub sellest, kas lasete süsteemi turule oma nime all või kasutate kellegi teise pakutut, ja võib muutuda, kui süsteemi oluliselt muudate või kasutate seda oma kaubamärgi all. Selle tuvastamine iga süsteemi kohta on osa tööst, sest kohustused erinevad märgatavalt.
Kas see kehtib meile väljaspool Euroopa Liitu?
Võib kehtida. Määrus hõlmab süsteeme, mille tulemust kasutatakse liidus, olenemata sellest, kus pakkuja on asutatud. Teie serverite geograafia pole otsustav tegur.
Mis siis, kui kasutame suure tarnija üldotstarbelist mudelit?
Tarnijal on kohustused mudelipakkujana, aga teil on omad juurutajana, ja tema mudelil ehitamine ei kanna neid üle. Tarnija dokumentatsioon on sisend teie vastavusse, mitte selle asendus.
Kuidas see seostub ISO/IEC 42001-ga?
Standard annab juhtimissüsteemi, määrus annab õiguslikud kohustused. Need kattuvad oluliselt, ja organisatsioonil, kes rakendab 42001 korralikult, on suurem osa tõenditest, mida määrus ootab, kuigi mitte kõik automaatselt.

Arutage oma TI algatust

Klassifitseerige oma TI süsteemid, seostage sellest tulenevad kohustused ja sulgege lüngad enne, kui need siduvaks muutuvad.